持續運作 VPN:在您的組織中強制使用 VPN
- 閱讀
- 1 分鐘
- 類別
- Proton VPN for Business
透過持續運作 VPN,在您的組織中強制使用 VPN。這項 Proton VPN for Business 功能適用於下列方案:
- VPN Professional
- VPN 和 Pass Professional
- Workspace(任何方案)
目前,持續運作 VPN 僅允許您在 Windows 裝置上強制使用 VPN。
必要條件
所有目標裝置都必須安裝最新版本(至少 5.3.0)的 Windows 應用程式。作為管理員,您可以使用 MDM 在整個組織中部署這些應用程式。
如何配置持續運作 VPN
1. 登入 account.proton.me 並選取 VPN 應用程式。
2. 前往 VPN → 持續運作 VPN,然後選取配置持續運作 VPN。

3. 點擊產生裝置個人檔案。

如何部署持續運作 VPN
裝置個人檔案產生後,需要將其送達您希望強制使用 VPN 的每台裝置上的 C:\Program Files\Proton\VPN\Policies。Proton VPN 用戶端會在該處偵測到此檔案,並自動強制執行該個人檔案。
您可以透過以下方式部署個人檔案:
- 您的 MDM 平台(建議)
- 在每台目標 Windows 裝置上執行 PowerShell 指令碼
- 手動部署
若要隨時存取必要的檔案以及部署個人檔案的相關說明,請前往 VPN → 持續運作 VPN → 將裝置個人檔案部署至您的裝置 → 說明。

1. 透過 MDM 部署
您可以選擇以下任一方式:
- 直接透過您的 MDM 檔案部署 protonvpn-deviceprofile.rego(新視窗)
- 或透過您的 MDM 指令碼執行功能執行產生的 .ps1 指令碼

2. 透過 PowerShell 部署
1. 將 protonvpn-install-xxxxx.ps1 指令碼檔案下載到每台目標 Windows 裝置。
2. 以滑鼠右鍵點擊該檔案
3. 選取使用 PowerShell 執行

3. 手動部署
1. 將 protonvpn-deviceprofile.rego(新視窗) 檔案下載到您希望強制使用 VPN 的每台裝置,下載
2. 在每台裝置上,打開 檔案總管並前往 C:\Program Files\Proton\VPN\Policies。
3. 將 protonvpn-deviceprofile.rego(新視窗) 檔案拖曳到 Policies 資料夾中。

如何從裝置移除持續運作 VPN
當個人檔案檔案從裝置中刪除後,強制執行即會停止。
使用以下任一方式從 C:\Program Files\Proton\VPN\Policies 刪除 protonvpn.rego:
- MDM:透過您原本用於部署的相同檔案部署或指令碼機制移除該檔案(建議)
- Powershell 指令碼:在裝置上執行 protonvpn-deviceprofile-remove.ps1
- 手動:打開檔案總管,前往 C:\Program Files\Proton\VPN\Policies,然後刪除該檔案
您可以依照下列步驟產生 PowerShell 指令碼來協助完成此操作。
1. 登入 account.proton.me,然後選取 VPN 應用程式。
2. 前往 VPN → 持續運作 VPN,然後從選單中選取刪除裝置個人檔案。

3. 執行產生的 PowerShell 指令碼 (protonvpn-deviceprofile-remove.ps1)。

取消佈建使用者
如果您在持續運作 VPN 仍處於強制執行狀態時從組織中移除使用者,裝置將實際上遭到鎖定,直到管理員在本機登入該裝置為止。這表示您無法遠端清除該裝置。
因此,移除使用者時,您應該:
- 移除裝置個人檔案(如上所述)或從受管理的裝置中刪除 Proton VPN 應用程式
- 在您的 MDM 管理主控台中取消佈建使用者。
若以相反順序執行,將導致裝置無法連線至網際網路,因而無法進行任何形式的遠端管理。